Votre question
Résolu

Help sur analyse rapport OTL

Tags :
  • portable
  • Sécurité
Dernière réponse : dans Sécurité et virus
20 Mars 2014 09:49:21

Bonjour,
Je possède un portable sous Vista qui démarre, mais qui reste bloqué sur un écran noir dès le bootscreen Windows passé. La souris bouge, il passe même en mode veille, mais rien d'autre ne fonctionne (j'ai tenté les différents démarrages en mode sans échec, rien à faire, le Ctrl/Alt/Suppr non plus, etc.)

J'ai donc suivi des tuto sur le net, et lancé un OTLPE sur clé usb. J'ai également lancé OTL en utilisant la liste "standard" d'analyse, et obtenu le rapport suivant : http://cjoint.com/?DCujV5geLMg

Maintenant, je me retrouve un peu bloqué car n'ai pas les compétences pour analyser son contenu. Quelqu'un peut-il m'aider sur ce point, et m'indiquer ce qu'il faut faire en suivant ?

Merci d'avance !

Autres pages sur : help analyse rapport otl

a c 639 8 Sécurité
20 Mars 2014 10:25:42

hello

tu vas suivre cette procédure avec le live cd de malekal

http://www.malekal.com/2013/02/22/malekal-live-cd/

ensuite une fois l'iso gravée, tu passes sur le pc de vista

ne te sers pas des icônes des outils présentes sur le bureau ça ne marche pas( j'ai testé la semaine dernière) , mais par le menu démarrer

tu passes roguekiller en mode suppression

tu passes mbam et supprime la sélection

ensuite, FRST.exe est tu me fais parvenir les 2 rapports frst.txt et addition.txt sauvegardés sur une clé usb


redémarre normalement ton pc , ça donne quoi?

m
0
l
23 Mars 2014 16:24:50

Bonjour Migau,
J'ai suivi vos instructions, passé roguekiller en mode suppression, mbam (après mise à jour, et analyse complète de plus de 2h), également avec suppression des éléments (de l'ordre de 98 éléments supprimés), et ensuite FRST. Pour ce dernier par contre, malgré le fait d'avoir coché additions.txt, je n'ai eu que le rapport standard ... : http://cjoint.com/?DCxqyIXup5r

En redémarrant le PC après tout ça, rien de nouveau, cela reste toujours sur un écran noir, où je vois la souris, qui bouge d'ailleurs, mais rien de plus.

Merci pour votre aide !
m
0
l
Contenus similaires
Pas de réponse à votre question ? Demandez !
a c 639 8 Sécurité
23 Mars 2014 21:41:02

hello

le rapport de roguekiller et de mbm, tu les as sur la clé

ton pc est super infecté , je reviens demain avec un script
m
0
l
a c 639 8 Sécurité
24 Mars 2014 10:01:20

hello

ce fixlist.txt doit être à coté de FRST.exe, c'est très important
soit sur le bureau du livecd de malekal
soit dans le même dossier que FRST.exe ==> Y:\Programs\FRST



£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST - Correctif :
/!\ Créer un point de restauration manuel avant d'appliquer le correctif -
Tutoriel en images
/!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
    start
    HKLM\...\Winlogon: [Userinit] C:\Windows\system32\ezShellStart.exe
    HKU\Mabilat\...\Winlogon: [Shell] explorer.exe
    C:\Users\Mabilat\AppData\Roaming\skype.ini
    C:\Users\Mabilat\Application Data\skype.ini
    end

  • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    [i

  • L'outil va créer un rapport de correction Fixlog.txt.

  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££

    ensuite redémarre normalement ton pc













    m
    0
    l
    24 Mars 2014 14:12:54

    Hello,
    Oui j'ai les rapports Roguekiller, mais pas celui de bam par contre ...
    Premier rapport Roguekiller : http://up.security-x.fr/file.php?h=Rebe4d51c3f93c162871...
    Deuxième (pour vérif) : http://up.security-x.fr/file.php?h=R2cc6c5b1d2cedff6ede...

    Pour ton fix, j'ai fait ce que tu as indiqué, et le rapport est là : http://up.security-x.fr/file.php?h=Ra4b9a9d9f8db3cfc1d8...

    Et je confirme que le PC est bien infecté ... c'est celui d'une amie qui ne connait pas grand chose aux PC, et qui adore jouer sur facebook et autres trucs du style ... (sans trop regarder sur quoi elle clique quand elle installe les trucs !).

    Sinon, après fix et redémarrage, ben toujours pareil malheureusement !
    Tu vois autre chose ?

    Merci !!!

    P.S. : au démarrage FRST me demande de se mettre à jour, mais lorsque je dis oui, rien ne se passe (ça freeze), du coup, je l'ai utilisé avec la version en l'état sur le live cd
    m
    0
    l
    a c 639 8 Sécurité
    24 Mars 2014 14:31:43

    hello

    nous allons changer d'outil

    Relance OTL.

    sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre : OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    SRV - [2014/02/04 05:28:20 | 001,527,600 | ---- | M] () [Auto] -- C:\Windows\System32\dmwu.exe -- (IBUpdaterService)
    SRV - [2013/11/21 10:33:07 | 002,905,408 | ---- | M] (Iminent) [Auto] -- C:\Program Files\Common Files\Umbrella\umbrella.exe -- (SProtection)
    SRV - [2013/10/07 11:46:12 | 001,213,280 | ---- | M] (TorchMedia Inc.) [Auto] -- C:\Users\Mabilat\AppData\Local\Torch\Update\TorchCrashHandler.exe -- (TorchCrashHandler)
    SRV - [2013/09/19 18:45:18 | 000,038,440 | ---- | M] (Just Develop It) [Auto] -- C:\Program Files\MyPC Backup\BackupStack.exe -- (BackupStack) Computer Backup (MyPC Backup)
    SRV - [2013/07/01 05:10:54 | 000,188,760 | ---- | M] () [Auto] -- C:\Program Files\Updater By Sweetpacks\ExtensionUpdaterService.exe -- (Updater By Sweetpacks)
    SRV - [2008/02/03 06:00:00 | 000,129,992 | ---- | M] (EasyBits Sofware AS) [Auto] -- C:\Windows\System32\ezsvc7.dll -- (ezSharedSvc)
    O20 - AppInit_DLLs: (C:\PROGRA~2\Wincert\WIN32C~1.DLL) - C:\ProgramData\Wincert\win32cert.dll ()
    O20 - AppInit_DLLs: (C:\PROGRA~1\MOVIES~1\Datamngr\mgrldr.dll) - File not found
    O20 - HKU\Mabilat_ON_C Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
    O36 - AppCertDlls: x64 - (c:\program files\movies toolbar\datamngr\x64\apcrtldr.dll) - File not found
    O36 - AppCertDlls: x86 - (C:\Program Files\Movies Toolbar\Datamngr\apcrtldr.dll) - File not found






    m
    0
    l
    24 Mars 2014 15:37:25

    J'ai relancé OTL comme demandé, avec le custom fix, ça a duré 5 secondes, puis fenetre qui me dit de cliquer OK pour obtenir le log, et là rien ne s'ouvre ... j'ai cherché un peu partout sur les partitions, mais j'ai rien trouvé ! Du coup, j'ai pas de log !
    J'ai tenté de redémarrer, et c'est toujours pareil ...

    Je sens qu'on va pas y arriver. Tu veux que je refasse autre chose pour voir ce qui a de nouveau ou ce qu'il reste ?
    m
    0
    l
    a c 639 8 Sécurité
    24 Mars 2014 15:49:38

    hello

    refais un scan avec FRST

    et dès que j'ai ton rapport, je demanderai conseil auprès de collègues
    m
    0
    l
    a c 639 8 Sécurité
    24 Mars 2014 19:30:13

    hello

    par soucis de clarté et comme tu te débrouilles bien, nous allons supprimer le maximum de malwares ou autres

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
      start
      HKLM\...\Run: [eRecoveryService] - [x]
      HKLM\...\Run: [] - [x]
      HKLM\...\Run: [ApnUpdater] - "C:\Program Files\Ask.com\Updater\Updater.exe" [1648264 2013-04-25] (Ask)
      HKLM\...\Run: [Skytel] - Skytel.exe [x]
      HKLM\...\Run: [Iminent] - C:\Program Files\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C" [1074736 2013-09-10] (Iminent)
      HKLM\...\Run: [IminentMessenger] - C:\Program Files\Iminent\Iminent.Messengers.exe [884784 2013-09-10] (Iminent)
      HKU\Mabilat\...\Run: [Epson Stylus SX510W(Réseau)] - C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFIE.EXE /FU "C:\Windows\TEMP\E_SFDD5.tmp" /EF "HKCU" [x] <===== ATTENTION
      HKU\Mabilat\...\Run: [EPSON SX110 Series] - C:\Windows\system32\spool\DRIVERS\W32X86\3\E_FATIFBE.EXE /FU "C:\Windows\TEMP\E_S30CC.tmp" /EF "HKCU" [x] <===== ATTENTION
      HKU\Mabilat\...\Run: [Bubble Dock] - "C:\Users\Mabilat\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe" /winstartup [ 2013-09-12] (Nosibay)
      IMEO\bitguard.exe: [Debugger] tasklist.exe
      IMEO\bprotect.exe: [Debugger] tasklist.exe
      IMEO\bpsvc.exe: [Debugger] tasklist.exe
      IMEO\browsemngr.exe: [Debugger] tasklist.exe
      IMEO\browserdefender.exe: [Debugger] tasklist.exe
      IMEO\browsermngr.exe: [Debugger] tasklist.exe
      IMEO\browserprotect.exe: [Debugger] tasklist.exe
      IMEO\browsersafeguard.exe: [Debugger] tasklist.exe
      IMEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
      IMEO\cltmngsvc.exe: [Debugger] tasklist.exe
      IMEO\delta babylon.exe: [Debugger] tasklist.exe
      IMEO\delta tb.exe: [Debugger] tasklist.exe
      IMEO\delta2.exe: [Debugger] tasklist.exe
      IMEO\deltainstaller.exe: [Debugger] tasklist.exe
      IMEO\deltasetup.exe: [Debugger] tasklist.exe
      IMEO\deltatb.exe: [Debugger] tasklist.exe
      IMEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
      IMEO\iminentsetup.exe: [Debugger] tasklist.exe
      IMEO\protectedsearch.exe: [Debugger] tasklist.exe
      IMEO\rjatydimofu.exe: [Debugger] tasklist.exe
      IMEO\snapdo.exe: [Debugger] tasklist.exe
      IMEO\stinst32.exe: [Debugger] tasklist.exe
      IMEO\stinst64.exe: [Debugger] tasklist.exe
      IMEO\sweetimsetup.exe: [Debugger] tasklist.exe
      IMEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
      Startup: C:\ProgramData\Start Menu\Programs\Startup\McAfee Security Scan Plus.lnk
      ShortcutTarget: McAfee Security Scan Plus.lnk -> C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe (McAfee, Inc.)
      Startup: C:\Users\Mabilat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk
      ShortcutTarget: MyPC Backup.lnk -> C:\Program Files\MyPC Backup\MyPC Backup.exe (MyPCBackup.com)
      S3 McComponentHostService; C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe [235696 2014-01-16] (McAfee, Inc.)
      S2 BackupStack; C:\Program Files\MyPC Backup\BackupStack.exe [x]
      S2 DatamngrCoordinator; C:\Program Files\Movies Toolbar\Datamngr\DatamngrCoordinator.exe [x]
      S2 ezSharedSvc; C:\Windows\System32\ezsvc7.dll [x]
      S2 IBUpdaterService; %SystemRoot%\system32\dmwu.exe [x]
      S2 SProtection; C:\Program Files\Common Files\Umbrella\umbrella.exe [x]
      S2 TorchCrashHandler; C:\Users\Mabilat\AppData\Local\Torch\Update\TorchCrashHandler.exe [x]
      S2 Update Jump Flip; "C:\Program Files\Jump Flip\updateJumpFlip.exe" [x]
      S2 Updater By Sweetpacks; C:\Program Files\Updater By Sweetpacks\ExtensionUpdaterService.exe [x]
      S2 Util Jump Flip; "C:\Program Files\Jump Flip\bin\utilJumpFlip.exe" [x]
      2014-02-26 13:53 - 2014-02-27 21:35 - 00000000 ____D C:\Users\Mabilat\AppData\Local\Discount Dragon
      2014-02-26 13:53 - 2014-02-27 21:35 - 00000000 ____D C:\Program Files\Discount Dragon
      2014-02-26 13:53 - 2014-02-27 21:35 - 00000000 ____D C:\Program Files\Bench
      2014-02-26 13:53 - 2014-02-26 13:53 - 00000000 ____D C:\Users\Mabilat\AppData\Local\BenchUpdater
      2014-02-25 18:41 - 2014-02-25 18:41 - 00000000 ____D C:\Users\Mabilat\Documents\Optimizer Pro
      2014-02-25 18:41 - 2014-02-25 18:41 - 00000000 ____D C:\Users\Mabilat\AppData\Roaming\Optimizer Pro
      2014-02-25 18:40 - 2014-02-25 18:40 - 00000000 ____D C:\ProgramData\WPM
      2014-02-25 18:40 - 2014-02-25 18:40 - 00000000 ____D C:\ProgramData\IePluginService
      2014-02-25 18:40 - 2014-02-25 18:40 - 00000000 ____D C:\Program Files\SupTab
      2014-02-25 18:40 - 2014-02-25 18:40 - 00000000 ____D C:\Program Files\Optimizer Pro
      2014-02-25 18:39 - 2014-02-27 21:35 - 00000000 ____D C:\Users\Mabilat\AppData\Local\fst_fr_101
      2014-02-25 18:39 - 2014-02-25 18:41 - 00000000 ____D C:\Program Files\Feven Pro 1.1
      2014-02-25 18:39 - 2014-02-25 18:39 - 00000000 ____D C:\Users\Mabilat\AppData\Roaming\awesomehp
      2014-02-25 18:39 - 2014-02-25 18:39 - 00000000 ____D C:\Program Files\fst_fr_101
      2014-03-24 14:59 - 2013-10-29 11:20 - 00000000 ____D C:\ProgramData\TorchCrashHandler
      2014-03-23 02:23 - 2014-01-14 20:37 - 00000000 ____D C:\Program Files\Jump Flip
      2014-03-23 02:23 - 2013-10-29 11:46 - 00000000 ____D C:\Program Files\Updater By Sweetpacks
      2014-03-23 02:23 - 2013-10-29 11:44 - 00000000 ____D C:\Program Files\CS Browser Assistant 2.0
      2014-03-23 02:23 - 2013-09-28 12:30 - 00000000 ____D C:\Program Files\Common Files\Umbrella
      2014-03-23 02:23 - 2013-09-28 12:28 - 00000000 ____D C:\Program Files\Pricora
      2014-02-28 12:28 - 2013-10-29 11:43 - 00000000 ____D C:\Users\Mabilat\AppData\Local\SwvUpdater
      2014-02-28 12:28 - 2013-10-29 11:19 - 00000000 ____D C:\Users\Mabilat\AppData\Local\Lollipop
      2014-02-28 12:28 - 2013-07-11 18:51 - 00000000 ____D C:\ProgramData\McAfee Security Scan
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

      [i

    • L'outil va créer un rapport de correction Fixlog.txt.

  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££



    tu redémarres ton pc et si c'est toujours pareil, refais un rapport FRST , essai d'avoir la dernière version

    à te lire









    m
    0
    l
    24 Mars 2014 21:38:24

    Re,
    Bon d'abord, je sais que je l'ai déjà dit, mais c'est pas grave, merci à nouveau pour tout le temps que tu passes à m'aider ! J'ai conscience que c'est bénévole et je t'en suis très reconnaissant.

    J'ai donc envoyé le fix après avoir téléchargé la nouvelle version de FRST, apparemment ça s'est bien déroulé ; le rapport : http://up.security-x.fr/file.php?h=Ra7db8fc8f2685d36b65...

    J'ai redémarré : idem ... snif, écran noir au départ, pas d'explorer quoi, juste la souris, qui bouge certes.

    J'ai relancé un FRST, le rapport est là : http://up.security-x.fr/file.php?h=Re81fa3ecfbeaf9d2484...

    J'ai aussi tenté de redémarrer en invite de commandes en mode sans échec, mais j'arrive même pas à ça ...
    Je désespère, je sens que je vais devoir reformater le tout !
    m
    0
    l
    a c 639 8 Sécurité
    24 Mars 2014 22:08:17

    hello

    les infections traitées sont toujours présentes

    je te donne un dernier script

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    FRST - Correctif :
    /!\ Créer un point de restauration manuel avant d'appliquer le correctif -
    Tutoriel en images
    /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes .
      start
      HKLM\...\AppCertDlls: [x64] -> c:\program files\movies toolbar\datamngr\x64\apcrtldr.dll <===== ATTENTION
      HKLM\...\AppCertDlls: [x86] -> C:\Program Files\Movies Toolbar\Datamngr\apcrtldr.dll <===== ATTENTION
      AppInit_DLLs: C:\PROGRA~2\Wincert\WIN32C~1.DLL => C:\PROGRA~2\Wincert\WIN32C~1.DLL File Not Found
      AppInit_DLLs: C:\PROGRA~1\MOVIES~1\Datamngr\mgrldr.dll => C:\PROGRA~1\MOVIES~1\Datamngr\mgrldr.dll File Not Found
      IFEO\bitguard.exe: [Debugger] tasklist.exe
      IFEO\bprotect.exe: [Debugger] tasklist.exe
      IFEO\bpsvc.exe: [Debugger] tasklist.exe
      IFEO\browsemngr.exe: [Debugger] tasklist.exe
      IFEO\browserdefender.exe: [Debugger] tasklist.exe
      IFEO\browsermngr.exe: [Debugger] tasklist.exe
      IFEO\browserprotect.exe: [Debugger] tasklist.exe
      IFEO\browsersafeguard.exe: [Debugger] tasklist.exe
      IFEO\bundlesweetimsetup.exe: [Debugger] tasklist.exe
      IFEO\cltmngsvc.exe: [Debugger] tasklist.exe
      IFEO\delta babylon.exe: [Debugger] tasklist.exe
      IFEO\delta tb.exe: [Debugger] tasklist.exe
      IFEO\delta2.exe: [Debugger] tasklist.exe
      IFEO\deltainstaller.exe: [Debugger] tasklist.exe
      IFEO\deltasetup.exe: [Debugger] tasklist.exe
      IFEO\deltatb.exe: [Debugger] tasklist.exe
      IFEO\deltatb_2501-c733154b.exe: [Debugger] tasklist.exe
      IFEO\iminentsetup.exe: [Debugger] tasklist.exe
      IFEO\protectedsearch.exe: [Debugger] tasklist.exe
      IFEO\rjatydimofu.exe: [Debugger] tasklist.exe
      IFEO\snapdo.exe: [Debugger] tasklist.exe
      IFEO\stinst32.exe: [Debugger] tasklist.exe
      IFEO\stinst64.exe: [Debugger] tasklist.exe
      IFEO\sweetimsetup.exe: [Debugger] tasklist.exe
      IFEO\tbdelta.exetoolbar783881609.exe: [Debugger] tasklist.exe
      end

    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

      [i

    • L'outil va créer un rapport de correction Fixlog.txt.

  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenêtre): Tu hébergeras le rapport ici, tu m'indiqueras le lien dans ta prochaine réponse.
  • Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs
    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
    Note : Si l'outil indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    tu n'as pas nettoyé ton registre le 24 février et tu aurais ce soucis depuis ce temps là?

    2014-02-24 21:21 - 2013-09-29 09:32 - 00007980 _____ () C:\Windows\wininit.ini modification de ce fichier.

    sinon, tu peux tenter

    http://www.malekal.com/2012/06/12/restauration-du-regis...

    une réinstallation serait plus rapide et plus stable
    m
    0
    l
    26 Mars 2014 12:00:46

    Salut Migau,
    Alorsvoici le statut : j'ai réalisé le nouveau fix & scan, mais ça n'a pas fait évoluer la situation. J'ai donc décidé de faire autrement, et récupéré l'ISO de réparation de Windows Vista.
    J'ai finalement prisle parti de remonter au dernier point de resto, et ça a fonctionné. Retour donc par contre au système infecté (mais qui démarre).
    Du coup, je suis depuis ce matin en train de tout nettoyer : désinstallation des logiciels superfluset autres adwares, passages récurrents d'Adwcleaner, MBAM et CCleaner.
    En revanche y'a l'air d'y avoir quelques récalcitrants donc je vais sûrement t'envoyer un scan dans quelques minutes / heures pour voir comment me débarasser de certains trucs :) .

    Merci bcp pour ton aide !
    m
    0
    l
    a c 639 8 Sécurité
    26 Mars 2014 12:37:08

    hello

    bien , je serai présent pour t'aider
    m
    0
    l
    27 Mars 2014 13:53:06

    salut !
    Bon hé bien on peut passer le sujet en résolu : j'ai utilisé le système de recovery de Vista (ISO que j'ai trouvé sur le site de Malekal), restauré à un ancien point, booté sur le système et nettoyé le tout avec MBAM, Adwcleaner, ZHPDiag, ZHPFix et DelFix.

    Bref, tout est propre désormais, j'ai rendu le PC, et sa propriétaire est ravie !

    Merci bcp pour ton aide, j'ai énormément appris avec cette désinfection ;) .

    Bonne continuation !
    m
    0
    l

    Meilleure solution

    a c 639 8 Sécurité
    27 Mars 2014 18:02:53

    hello

    tu as désinstallé les outils qui ont servi à la désinfection si oui pas de soucis

    alors maintenant fais ceci , stp

    ET pour terminer
    Citation :

    Mets ton sujet en [Résolu] de cette manière
    l'option est disponible , valide en cliquant sur "sélectionner comme meilleure solution",
    ton sujet sera alors automatiquement marqué comme "résolu" sur fond vert et ceci permet aux visiteurs de s'y retrouver plus facilement, lors de leurs recherches.
    /!\ Seul les membres inscrits et connectés à la création initiale du sujet peuvent effectuer ces manipulations. /!\
    [/quote)
    partage
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS